CESP培训.docx
《CESP培训.docx》由会员分享,可在线阅读,更多相关《CESP培训.docx(22页珍藏版)》请在冰点文库上搜索。
CESP培训
CESP培训
一、RER(ResilientEthernetRing)介绍:
2
二、故障发现及业务倒换:
2
三、故障恢复:
3
四、RER:
3
1.配置命令3
2.调试命令3
五、带内和带外地址:
5
六、packet-filter5
七、filter6
1.基本配置6
2.操作简介6
3.工程常用filter配置6
八、vlan9
九、IGMP-SNOOPING10
十、QinQ10
十一、Trunk11
十二、TDM配置11
十三、其他工程常用配置11
1.端口速率控制:
11
2.对广播包、组播包和DLF的控制:
12
3.SNMP相关配置12
4.升级和配置文件12
十四、配置方法15
十五、工程实例16
一、RER(ResilientEthernetRing)介绍:
1.每个环上有且仅有一个中心站;
2.东西向的连接;
3.分布式故障检测;
4.流量的均衡分布及手动block点的选择;
基本概念:
邻居状态:
Edge/Normal
端口状态:
Block/Forward
站点信息通告:
SIN
站点信息通告回应:
SINresponse
故障发现通告:
FDN
故障恢复通告:
FRN
二、故障发现及业务倒换:
三、故障恢复:
四、RER:
1.配置命令
cesp(config)#rerwtr1/*配置等待恢复时间,默认即为1s*/
cesp(config)#rer0rolemaster/*配置此站点为环0的中心站*/
cesp(config)#stationid1/*配置站点id为1*/
cesp(config)#stationdescriptionFHN/*配置站点描述为“FHN”*/
cesp(config-ge1/9)#rer0west/*配置端口1/9为环0的西向端口*/
cesp(config-ge1/9)#norer0/*将端口1/9从环0中删除*/
cesp(config-ge1/9)#rerdisable/*将端口1/9从所有的环中删除*/
2.调试命令
1)显示本站相关信息
cesp#showcesp
Stationinformation:
station-mac:
0004:
6711:
aaab
station-id:
1
station-description:
s1
MACagingtimeis180
2)显示环接口信息
cesp#showrerinter
'NB'means'Neighbor'
InterfaceRingIDDir(Peer-MAC)Port-StateNB-State
ge-1/90westblocknormal
ge-1/100eastforwardnormal
3)显示拓扑信息:
中心站维护拓扑信息,故只有在中心站上使用此命令才能看到整个拓扑
cesp#showrertopology
'E'means'Eastdirection'
'W'means'Westdirection'
'Eg'means'Edge'
'Norm'means'Normal'
'Blk'means'Block'
'Fwd'means'Forward'
'NBS'means'Neighborstatus'
Node(ring/dir/hop)Mac-AddrNBS(E/W)Port(E/W)VerDescr
10/W/00004:
6711:
aaabNorm/NormFwd/Fwd1s1
20/W/10004:
6790:
0403Norm/NormFwd/Fwd1s2
30/W/20004:
6790:
040fNorm/NormFwd/Fwd1s3
40/W/30004:
6790:
0405Norm/NormFwd/Blk1s4
10/E/00004:
6711:
aaabNorm/NormFwd/Fwd1s1
40/E/10004:
6790:
0405Norm/NormFwd/Blk1s4
30/E/20004:
6790:
040fNorm/NormFwd/Fwd1s3
20/E/30004:
6790:
0403Norm/NormFwd/Fwd1s2
4)刷新拓扑:
中心站重新学习某环的拓扑,此命令只允许在中心站上使用
cesp(config)#rerflush0
5)手动设置block点:
只允许中心站设置非中心站的端口:
cesp(config)#rerblock0west3west
6)设置其他站点的带内IP:
cesp(config)#rerinband-ip000:
04:
67:
90:
04:
0510.18.0.4/16
五、带内和带外地址:
cesp(config)#inbandipaddress10.18.0.1255.255.0.0
cesp(config)#outbandipaddress192.168.1.100255.255.255.0
cesp(config)#noinbandipaddress
cesp(config)#nooutbandipaddress
六、packet-filter
作用:
保护CPU
cesp(config)#packet-filterrerenable/*使能packet-filter*/
cesp(config)#packet-filtericmpthreshold100/*配置每秒钟送CPU的ICMP包个数最多为100个*/
cesp#showpacket-filterstatistics8
port8packet-filterstatistics:
Interval=1ticks
arprequestdrop=0
maximumarprequest(pps)=20
arpreplydrop=0
maximumarpreply(pps)=20
icmpdrop=0
maximumicmp(pps)=5
igmpdrop=19804
maximumigmp(pps)=10
udpdrop=0
maximumudp(pps)=120
tcpdrop=0
maximumtcp(pps)=200
totaldrop=39608
previouspacketlength=64
注意:
packet-filter还限制了FTP连接的建立,所以在进行带内升级的时候需要packet-filterrerdisable
七、filter
1.基本配置
cesp(config)#filter-list1
cesp(config-filter1)#filter1tcp192.168.1.0/244000202.103.101.25/328000
/*定义流规则*/
cesp(config-filter1)#filter1actiondrop/*对满足流规则的流采取的操作*/
cesp(config-filter1)#filter2arprequest10.18.0.0/1610.18.0.1/32
cesp(config-filter1)#filter2car1outactiondrop
cesp(config-filter1)#filter2actioncpu
cesp(config-filter1)#exit
cesp(config)#interfacegigaethernet1/11
cesp(config-ge1/11)#filter-listin1/*在端口使能filter*/
2.工程常用filter配置:
1)只限制到本机的广播包及单播包的速率:
filter-list1
filter1arprequestany10.1.0.195/32
/*10.1.0.195为本机的带内网管地址*/
filter1car1outactiondrop
/*限制到本机的arp请求包为1*64K*/
filter1actioncpu
filter2macany00:
04:
67:
90:
04:
11
/*00:
04:
67:
90:
04:
11为本机的MAC地址*/
filter2car20outactiondrop
/*限制到本机的单播包为20*64K*/
filter2actioncpu
2)限制到本机及转发的广播包及单播包的速率:
filter-list2
filter1macanyff.ff.ff.ff.ff.ff
filter1car5outactiondrop
/*限制广播包的速率为5*64K*/
filter1actionpermit
filter2arprequestany10.1.0.195/32
/*10.1.0.195为本机的带内网管地址*/
filter2car1outactiondrop
/*限制到本机的arp请求包为1*64K*/
filter2actioncpu
filter3macany00:
04:
67:
90:
04:
11
/*00:
04:
67:
90:
04:
11为本机的MAC地址*/
filter3car20outactiondrop
/*限制到本机的单播包为20*64K*/
filter3actioncpu
3)丢弃除了arp请求外的所有广播包:
filter-list3
filter1macanyff:
ff:
ff:
ff:
ff:
ff
filter1actiondrop
filter2arprequest10.18.33.0/24any/*只用于是网段的情况*/
filter2car1outactiondrop
filter2actioncpu-permit
filter3macany00:
00:
00:
12:
00:
12
filter3car5outactiondrop
filter3actioncpu
八、vlan
cesp(config)#vlan2/*创建vlan*/
cesp(config)#vlan3998/*批量创建vlan*/
cesp(config)#interfacegigaethernet1/9
cesp(config-ge1/9)#joinvlan1untagged/*加入vlan*/
cesp(config-ge1/9)#pvid1
cesp(config-ge1/9)#joinvlan2-1000tagged/*批量加入vlan*/
cesp#showvlan
-=None,M=Member,U=Untagged
VID1/11/21/31/41/51/61/71/81/91/101/111/12
1UUUUUUUUUMMM
2-------MMM--
3-------MMM--
4-------MMM--
5-------MMM--
6-------MMM--
7-------MMM--
8-------MMM--
9-------MMM--
10-------MMM--
11-------MMM--
12-------MMM--
13-------MMM--
14-------MMM--
15-------MMM--
16-------MMM--
17-------MMM--
18-------MMM--
19-------MMM--
20-------MMM--
21-------MMM--
--More--
cesp(config)#novlan2
cesp(config)#novlan3998
cesp(config)#interfacegigaethernet1/9
cesp(config-ge1/9)#nojoinvlan1
cesp(config-ge1/9)#nojoinvlan2-1000
九、IGMP-SNOOPING
cesp(config)#igmp-snoopingenable/*全局使能igmp-snooping*/
cesp(config)#filter-list2
cesp(config-filter2)#filter1igmpanyany
cesp(config-filter2)#filter1car1outactiondrop
cesp(config-filter2)#filter1actioncpu-drop/*配置将igmp包送CPU的filter*/
cesp(config-filter2)#exit
cesp(config)#interfacefastethernet1/8
cesp(config-fe1/8)#igmp-snoopingenable/*端口使能igmp-snooping*/
cesp(config-fe1/8)#filterin2/*端口使能filter*/
cesp(config-fe1/8)#end
cesp#showigmp-snoopingegress-port
VIDGroup-MACPort-List
10100:
5e00:
00011/8
20100:
5e00:
00011/8
30100:
5e00:
00011/8
40100:
5e00:
00011/8
50100:
5e00:
00011/8
60100:
5e00:
00011/8
70100:
5e00:
00011/8
80100:
5e00:
00011/8
90100:
5e00:
00011/8
100100:
5e00:
00011/8
十、QinQ
1.基本配置
cesp(config)#vlan2000
cesp(config)#interfacefastethernet1/5
cesp(config-fe1/5)#joinvlan2000untagged
cesp(config-fe1/5)#pvid2000/*配置端口pvid,数据包的外层标记即为此pvid*/
cesp(config-fe1/5)#double-taggedaccess/*配置此端口为access端口*/
cesp(config-fe1/5)#exit
cesp(config)#interfacegigaethernet1/9
cesp(config-ge1/9)#joinvlan2000tagged
cesp(config-ge1/9)#double-taggeduplink/*配置此端口为uplink端口*/
cesp(config-ge1/9)#mtu1600
说明:
从access端口收到带一层标记的包将再被打上一层(外层)标记,这样会导致整个帧长大于1522字节,所以uplink端口的MTU应大于1526。
十一、Trunk
cesp(config)#interfacetrunk1/*创建trunk接口1*/
cesp(config-trunk1)#addfastethernet1/5/*将端口1/5加入到trunk1中*/
cesp(config-trunk1)#schedulesrc-mac/*trunk的分流算法根据源mac分流,默认为源、目的mac*/
cesp(config-fe1/5)#jointrunk1/*端口1/5加入trunk1*/
cesp#showinterfacetrunk
InterfaceSchedule-AlgPort-List
trunk-1srcdest-macfe1/5,1/6,1/7,1/8
十二、TDM配置
1.配置远端站点在本地的ID号及MAC(只要保证各个远端站点在本地的ID不冲突即可,同一站点可以在两个不同的站点上指定相同或不同的ID,0表示本地的站点ID)
tdmstation<1-31>(AA:
BB:
CC:
DD:
EE:
FF)
2.创建站点之间TDM接口的连接关系
tdmconnection<1-32><0-31>/<1-32>
<1-32>:
为本地接口的索引号;
<0-31>/<1-32>:
为本地创建的站点的ID及接口索引号,当站点ID为0时表示本地两个TDM接口互连;
3.显示站点之间TDM接口的连接关系
showtdmconnection
十三、其他工程常用配置
1.端口速率控制:
支持上下行的端口速率控制,最小颗粒度为64kbps,例如限制端口1/5上行速率为3.2M,下行速率为6.4M,配置如下:
cesp(config)#
cesp(config)#interfacefastethernet1/5
cesp(config-fe1/5)#bandwidthin50/*上行速率控制为50*64k=3.2M*/
cesp(config-fe1/5)#bandwidthout100/*下行速率控制为100*64k=6.4M*/
取消速率控制的配置如下:
cesp(config-fe1/5)#nobandwidthin/*取消上行速率控制*/
cesp(config-fe1/5)#nobandwidthout/*取消下行速率控制*/
2.对广播包、组播包和DLF的控制:
工程中经常出现某个端口收到大量的广播包、组播包或者线速的洪泛接收到的包,这种情况可通过下面的命令来加以限制:
cesp(config-fe1/5)#storm-controlbroadcast1000/*限制端口1/5每秒最多接收广播包1000个*/
cesp(config-fe1/5)#storm-controlmulticast500/*限制端口1/5每秒最多接收组播包500个*/
cesp(config-fe1/5)#storm-controldlf200/*限制端口1/5每秒最多洪泛200个包*/
下面是取消限制的命令:
cesp(config-fe1/5)#nostorm-controlbroadcast
cesp(config-fe1/5)#nostorm-controlmulticast
cesp(config-fe1/5)#nostorm-controldlf
3.SNMP相关配置
设备默认已经启动了SNMP协议,并配置好了默认的读写集合。
使用图形化网管时还需配置相应的trapserver(可配置多个):
cesp(config)#snmptrap-server202.103.24.10v2/*将trap事件发送给server202.103.24.10,且使用SNMPv2*/
取消其中一个trapserver:
cesp(config)#nosnmptrap-server201.103.24.10
4.升级和配置文件
1)带外升级
在主机上打开FTPserver软件,设置好用户名和密码,步骤如下:
(1)设备启动时按Ctrl+B键,进入bootrom界面:
CESPBooting...
Copyright2000-2005FiberHomeNetworksCo.,Ltd.
Preparetostartcespos,thismaytakeafewseconds..
1
Entersystemupdatemode!
WARNING:
theseinstractionmustbeusedverycarefully!
!
[VxWorksBoot]:
(2)键入u并按提示输入各项信息即可升级:
[VxWorksBoot]:
u
Attachingnetworkinterfacelo0...done.
TargetIp:
10.18.11.1/*设备带外口的IP地址*/
configtargetsuccessful!
!
Pleasewaitandconfigftpparameters...
HostIpAddr:
10.18.11.229/*主机(即FTPserver)的IP地址*/
FTPUserName:
123/*FTP的用户名*/
FTPPassWord:
123/*FTP的用户名*/
FilePath:
d:
\/*镜像文件所在的目录*/
FileName:
vxworks.Z/*镜像文件的文件名,必须为vxworks.Z*/
Pleasewaitwhilesystemupgrading...8002880bytesread.
Begintowrite..............................................................
........................................................................
8002880byteswritten.
[VxWorksBoot]:
(3)升级完毕,重新启动。
2)带外升级BOOTROM
在主机上打开FTPserver软件,设置好用户名和密码,步骤如下:
(1)设备启动时按Ctrl+B键,进入bootrom界面:
CESPBooting...
Copyright2000-2005FiberHomeNetworksCo.,Ltd.
Preparetostartcespos,this